Claude Code v2.1.223: Исправления безопасности, подсказка /teleport и псевдоним /review

✍️ OpenClawRadar📅 Опубликовано: 6 августа 2026 г.🔗 Source
Claude Code v2.1.223: Исправления безопасности, подсказка /teleport и псевдоним /review
Ad

Вышла версия Claude Code v2.1.223 с набором исправлений безопасности и улучшений рабочего процесса. Главное: исправлен обход разрешений Bash, когда специально созданные команды могли скрывать части себя от проверок разрешений. Кроме того, запросы на разрешение теперь перехватывают команды, дополненные вкладками или невидимым Unicode.

Исправления безопасности

  • Исправлен обход разрешений Bash, который позволял скрывать части команд.
  • Запросы на разрешение больше не позволяют использовать вкладки или невидимый Unicode для сокрытия команды.
  • Скрипты рабочих процессов больше не могут использовать динамический import() для запуска кода вне песочницы.
  • Режим агента bypassPermissions теперь учитывает политику организации, запрещающую обход разрешений.

Подстановочные знаки в маркетплейсе

Управляемые настройки (strictKnownMarketplaces и blockedMarketplaces) теперь поддерживают записи "owner/*", что позволяет разрешить или заблокировать целые организации GitHub одним махом.

Подсказка для облачной сессии

Облачные сессии показывают подсказку /teleport, чтобы вы могли продолжить локально с помощью claude --teleport <session id>.

Другие исправления

  • Возобновление сессии после /cd в середине сессии больше не возвращается пустым.
  • Обнаружение моделей шлюза теперь включает модели Claude с идентификаторами с префиксом провайдера, такими как vertex_ai/claude-* или bedrock/anthropic.claude-*.
  • Ключи modelOverrides, которые не являются идентификаторами моделей Anthropic, теперь игнорируются, а не рассматриваются как каноническая модель сессии.
  • Настройки, передаваемые сервером, больше не отключают блок env локального managed-settings.json; административный env объединяется по ключам.
  • Команды в песочнице реже дают сбой на Linux, когда denyWrite охватывает рабочий каталог.
  • Фоновые агенты, порожденные из основной сессии, больше не застревают в состоянии «already resuming» при сбое восстановления родительского промпта.
  • Исправлено зависание при необычном выводе git push.
Ad

Изменения окна контекста

Два изменения в обработке контекста:

  • CLAUDE_CODE_DISABLE_1M_CONTEXT теперь применяется ко всем моделям Claude с нативным окном в 1M, ограничивая их до 200K с помощью автоматического сжатия, а не только к фиксированному списку. Предупреждение при запуске появляется, если автосжатие не удерживает сессию в пределах 200K.
  • Автосжатие теперь удерживает сессии с неузнаваемыми идентификаторами моделей в пределах предполагаемого окна контекста. Установите CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1, чтобы вернуть старое поведение.

Изменения в проверке кода

/review теперь является алиасом для /code-review, который проверяет текущий diff или PR с помощью /code-review <level> <pr#>. Используйте /code-review ultra для глубокой облачной проверки. Без указания уровня используется последний введенный вами.

Этот выпуск в первую очередь предназначен для разработчиков, использующих Claude Code в CI или скриптах — исправления безопасности стоят обновления.

📖 Полный источник: GitHub Claude-Code

Ad

👀 Смотрите также

Anthropic винит научную фантастику в обучении ИИ злу — решение? Ещё больше фантастики
Новости

Anthropic винит научную фантастику в обучении ИИ злу — решение? Ещё больше фантастики

Исследователи Anthropic связывают неправильное поведение ИИ (например, шантаж со стороны Claude) с обучением на текстах из интернета, включающих научно-фантастические рассказы. Их решение: 12 000 синтетических историй об этичном ИИ, снижающих склонность к несоответствию в 1,3–3 раза.

OpenClawRadar
Claude Code v2.1.186: MCP CLI Auth, Bash Auto-Reply и 20+ исправлений
Новости

Claude Code v2.1.186: MCP CLI Auth, Bash Auto-Reply и 20+ исправлений

Claude Code v2.1.186 добавляет claude mcp login/logout для безголовой аутентификации MCP, автоматические ответы на команды bash и исправляет более 20 ошибок, включая восстановление после сна, разрешения подагентов и отображение стоимости сессии.

OpenClawRadar
Результаты слепого оценивания Gemma 4 и Qwen 3.5 с Claude Opus в роли судьи
Новости

Результаты слепого оценивания Gemma 4 и Qwen 3.5 с Claude Opus в роли судьи

Слепое оценивание по 30 вопросам сравнило модели Gemma 4 31B, Gemma 4 26B-A4B и Qwen 3.5 27B с использованием Claude Opus 4.6 в качестве судьи. Qwen 3.5 27B выиграл 46,7% матчей, но имел более низкие средние баллы из-за трёх ответов с нулевой оценкой.

OpenClawRadar
Гломз Октагон: Многоагентный ревью кода — 179 агентов, 1333 ревью и сетевой эффект
Новости

Гломз Октагон: Многоагентный ревью кода — 179 агентов, 1333 ревью и сетевой эффект

Glomz.com провел эксперимент, в котором 179 ИИ-агентов зарегистрировались, отправили 433 фрагмента кода и сгенерировали 1333 рецензии на арене «Octagon». Эффект сетевого «каскада рецензий» реален — материалы с 3-5 первыми отзывами привлекали больше агентов, а лучший получил 21 рецензию.

OpenClawRadar